Anthropic News

Developing Enterprise Frontier Safeguards with our customers

8.5内容质量
Developing Enterprise Frontier Safeguards with our customers

TL;DR · AI 摘要

Anthropic推出EFS方案,结合零数据保留与安全检测,解决企业数据隐私与安全难题。

核心要点

  • EFS允许客户在自有云基础设施中存储数据,确保隐私控制
  • 30天数据保留政策用于检测跨时间/账户的滥用行为
  • 支持AWS/GCP/Azure三大云平台及Claude系列产品

结构提纲

按章节快速跳转。

  1. §EFS方案发布

    介绍Anthropic推出EFS解决方案的核心目标与实施方式

  2. 阐述前沿模型带来的安全风险与传统数据保留政策的矛盾

  3. 说明30天数据保留政策的设计逻辑与安全检测能力

  4. 描述与100+企业及云服务商共同设计EFS的协作过程

  5. 列举EFS支持的云平台及AI产品矩阵

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • Enterprise Frontier Safeguards
    • 核心机制
      • 客户控制云存储
      • 30天数据保留
    • 合作生态
      • 100+行业客户
      • AWS/GCP/Azure
    • 技术覆盖
      • Claude系列
      • Bedrock/Agent Platform/Foundry

金句 / Highlights

值得收藏与分享的关键句。

#AI安全#企业解决方案#云服务#数据隐私
打开原文

与客户共同开发企业前沿安全措施 | Anthropic

公告

与客户共同开发企业前沿安全措施

2026年9月1日

今天,我们宣布推出企业前沿安全措施(Enterprise Frontier Safeguards,EFS),这是一项结合零数据保留(Zero Data Retention,ZDR)隐私保护与前沿滥用检测技术的解决方案。EFS通过将数据存储在客户控制的云基础设施中(而非Anthropic控制的基础设施)实现安全防护。EFS将分阶段向客户推出,预计今年秋季晚些时候开始。为确保过渡平稳,符合条件的客户将在EFS就绪前继续在Fable 5和Fable 5.1上使用ZDR。

我们与超过100家来自金融服务、医疗、制造、电信、法律、零售和公共部门的客户,以及AWS、Google Cloud和Microsoft Azure的云合作伙伴密切合作,共同开发了EFS。

EFS将支持Claude Code、Claude Enterprise、Claude Platform、Amazon Bedrock、AWS上的Claude Platform、Google的Agent Platform和Microsoft Foundry平台。

$!

/$

解决前沿安全的两难困境

Mythos级模型(如Claude Fable 5.1)在智能水平和自主能力方面实现了重大突破。然而,这种突破也带来了潜在的滥用风险和自主不当行为的可能性。

过去几个月,我们观察到大量AI模型被滥用的证据,从常见的欺诈行为到复杂的网络攻击(包括自主执行破坏性行为的智能体)。其中一些案例涉及企业客户凭证的盗窃或不当使用,这类行为在缺乏流量监控和异常行为检测能力时难以发现。

此外,由于最复杂的滥用行为可能涉及跨会话、跨账户的多任务操作,因此单独对每次交互进行自动化分析并立即丢弃数据的方案并不充分。有效的检测需要将数据存储足够长的时间,以便在不同时间点和账户之间进行关联分析。

出于这个原因,我们从Fable 5开始引入了30天数据保留机制。需要强调的是,这项政策并非出于对企业数据进行训练的动机:Anthropic从未在未经明确许可的情况下使用企业数据进行训练,未来也不会这样做。

我们合作的企业普遍理解数据保留在安全防护中的价值,但许多企业(尤其是受监管行业)发现难以在保留数据的前提下使用模型。因此,我们与客户共同设计了一项解决方案,兼顾ZDR的隐私保护优势与跨时间、跨账户监控的安全性优势。

我们还与Comcast、KPMG、Mastercard、Salesforce和Visa等公司的领导者合作,确保该设计能够跨行业适用。我们的对话覆盖了财富100强企业中四分之一的企业、所有美国全球系统重要性银行以及几乎所有受监管的行业。

以下是客户反馈的常见问题,以及我们在EFS中为解决这些问题所构建的功能:

关于监控

企业长期以来一直使用监控来防范内部风险,现在他们希望提升对代理的监控能力。他们的担忧在于Anthropic的自动化监控系统是否符合其监管标准。

通过EFS,客户可以控制数据的审核方式。当监控检测到需要关注的模式时,这些信号会直接发送给客户,以便他们审查自动化系统检测到的内容。

关于数据存储

由于多种原因,企业要增加另一个“可信数据供应商”需要大量工作。他们需要通知所有客户这些供应商的身份并更新合同。此外,考虑到数据的高敏感性,他们还有内部要求,需要安全存储和审计数据。由于这些担忧,我们设计了EFS,使客户能够在其现有云基础设施上存储数据。

在EFS中,客户可以控制其数据存储和管理。客户希望拥有将数据存储在其自身控制的基础设施中的能力,使用自己的加密密钥、访问策略和审计日志。用于监控的活动数据可以存储在客户的云账户中(如Amazon S3、Azure Blob Storage或Google Cloud Storage)。

关于自动化和人工审核

即使自动化审核变得越来越有效,人工审核仍然可以通过确认真实滥用行为和排除误报来增加价值。但许多客户,尤其是受监管行业的客户告诉我们,执行该审核的人员必须是他们自己的员工。许多企业受严格规则约束,规定哪些人可以查看特定信息——如特权法律材料、非公开信息、药品安全报告。他们的团队已经接受过相关工作的培训并获得授权。

EFS具有自动化的安全监控功能,无需Anthropic员工进行人工审核。客户希望防范网络攻击,并认识到如果攻击跨越多个会话和账户展开,这些攻击可能难以检测。通过EFS,自动化系统会分析流量的滚动窗口,以检测严重滥用的信号,包括试图开发进攻性网络或生物能力的尝试以及被盗或泄露凭证的迹象。这些标志直接发送给客户,客户人员随后处理——无需Anthropic员工进行人工审核。

AI控制机制需要设计为保护敏感信息,模型安全措施是这一过程的重要组成部分。Anthropic在开发企业前沿安全措施时聘请了我们,以确保与我们的要求和标准保持一致。

企业前沿安全措施正是我们所要求的:我们的日志保留在由Wells管理的环境中,并使用Wells管理的密钥。在Anthropic执行检测时,我们仍保有数据的控制权。这种分离使我们的团队能够安全地使用前沿模型,并满足对客户、员工和监管机构的义务。我们参与制定了这些安全措施,因为我们的行业需要它们。

作为一家运营关键基础设施的公司,模型的能力至关重要。同样重要的是能够让我们将数据保留在自己账户中的解决方案,而企业前沿防护(Enterprise Frontier Safeguards)正是为此而设计。

我们八位成员与Anthropic合作,共同定义了在系统性重要银行内部运行最强大前沿模型所需的关键要素:数据由谁持有、密钥由谁掌控、自动化审查能与不能查看哪些内容,以及在何种条件下允许人类介入查看。这种合作正在推动更完善防护措施和行业标准的开发与交付,这些标准有望在我们整个行业乃至更广泛的领域实现规模化应用。

防护架构的核心原则之一,是我们能够保留数据并将其存储在模型之外,在我们自己的环境中进行保护。公司内部及客户工作中存在许多受监管且高度敏感的领域。这些防护措施实际上使我们能够在以前无法应用AI的业务领域中使用人工智能。服务合作伙伴

我们的客户已将数据交由我们保管超过二十年。正是基于这段经验,我们希望与Anthropic共同探讨这些问题,而不是置身事外等待。我们能够在架构层面而非仅政策层面,共同开发新的安全与隐私能力。

我们的客户希望将前沿模型投入实际应用,而他们的安全团队则希望数据保留在自己控制的基础设施中。Anthropic与超过一百家企业合作开发了企业前沿防护(Enterprise Frontier Safeguards),正是为了实现这一目标。服务合作伙伴

随着AI模型承担越来越多受监管和敏感的工作负载,负责任地扩展也取决于架构设计,而不仅仅是政策承诺。对数据环境的直接控制,结合基于模式的自动化安全监控,为企业提供了部署时所需的实质性结构能力,实现真正的监督、问责和信心。服务合作伙伴

这些防护措施及其设计——显然,你们已经听到了我们的反馈。它们将我们置于主导位置。日志由我们掌控;除非我们主动允许,否则不会被传输到其他地方。这让我们能够掌控数据、掌控信息,并在检测到可能超出防护范围的情况后决定后续处理方式。

随着AI在企业中日益深入应用,安全性和信任度是推动组织从实验阶段迈向规模化部署的关键因素。企业前沿防护(Enterprise Frontier Safeguards)将这些要素从一开始就融入设计:监控数据保留在客户控制的基础设施中,客户团队自行决定谁可以访问这些数据。服务合作伙伴

保护客户数据的机密性是Snowflake对每位客户做出的承诺。我们一直致力于快速将前沿模型交付到客户手中。困难之处在于在最严格的数据保障下安全地实现这一点。我们与Anthropic合作设计了企业前沿防护(Enterprise Frontier Safeguards),使我们能够做到两者兼顾:数据保留在客户环境中,由客户掌控的密钥进行加密,从第一天起即可运行Anthropic最强大的模型。这就是以平台为中心构建负责任的前沿AI的体现。

在 Stripe,保护客户数据是我们运营的基础。Anthropic 的企业前沿安全措施将使我们能够在使用受保护的前沿模型的同时,将对话日志保留在 Stripe 的 AWS 环境中,访问和审查由 Stripe 的安全控制机制管理。

Rogo 的客户期望获得最佳情报,但绝不能以牺牲数据安全和防护措施为代价。企业前沿安全措施将最强大的模型带给金融机构,同时满足它们对机构级数据安全的要求。这种前沿情报与企业级控制相结合的特性,对于在金融服务领域部署 AI 至关重要。

企业信任 Cognition 的自主工程师处理真实的生产任务,这种信任取决于其工作内容的私密性。通过企业前沿安全措施,客户数据和身份信息将始终保留在我们这边。它将使我们能够在不牺牲隐私的前提下,将前沿 AI 带入生产环境。

我们的客户代码和数据是他们最宝贵的知识产权之一。在 Factory,保护这些信息是我们构建产品基础。与 Anthropic 合作,我们使客户能够在保持专有数据控制权的同时使用 Claude 最强大的模型。企业前沿安全措施让企业能够以安全团队所需的数据保护措施,访问前沿情报。

我们始终坚守对客户机密性和安全性的坚定承诺。我们服务的顶尖法律和专业团队将这些原则视为不可协商的底线,我们对自己也秉持同样的标准。企业前沿安全措施体现了这一承诺,使对保密性要求最严格的客户能够访问前沿模型,而无需模型提供方保留其数据。

01

/

16

EFS的工作原理

这些控制机制的设计方式相同,无论您是直接从 Anthropic 访问 Claude,还是通过云服务合作伙伴访问。使用 Amazon Web Services、Google Cloud 或 Microsoft Azure 的客户将获得同等的控制机制,其活动数据将存储在他们自己的云账户中,位于他们已经信任的环境中。我们也在努力支持面向符合企业前沿安全措施资格客户的第三方解决方案。

客户拥有的存储、客户管理的加密密钥和全自动审查均为可选功能,您可以根据组织需求启用所需功能。这些功能不会改变模型行为、API 定价或速率限制。

Anthropic 不会对企业前沿安全措施收取费用。如果客户选择将数据存储在其云账户中,其云服务提供商将按照与其他资源相同的计费方式,向客户收取存储费用以及读取、写入和数据传出费用。

入门指南

企业前沿安全措施将分阶段向客户推出,目标是今年秋季晚些时候实现广泛可用。如需申请使用企业前沿安全措施,请填写此表格。

相关内容

提升对齐与安全措施

7月30日,我们报告了三起事件,其中 Claude 模型未经授权访问了真实计算机系统。我们正在对这两起事件进行深入分析,并计划与 METR 合作进行独立审查。在此期间,我们将分享过去一个月我们做出的一些改进。

阅读更多

预览模型硬件标准

我们正在向首批科学实验室和先进制造商开放模型硬件标准(Model Hardware Standard,MHS)的研究预览,该标准为AI代理安全操作物理设备提供了统一规范。

扩展对科学家的支持

从今天起,全球10,000名科学家可以免费获取Claude进行初步使用。经过验证的主要研究人员有资格获得Claude Team订阅计划,随后可免费为其研究团队添加标准席位,或以每月15美元的价格添加高级席位,持续时间最长为一年。